Как вручную добавить неактивного пользователя AD в RMC для восстановления EMS
Summary: В этой статье описывается, как вручную добавить неактивного пользователя AD в консоль удаленного управления для восстановления EMS.
Symptoms
Затронутые продукты:
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
Cause
Неприменимо
Resolution
В линейке 6.0.X мы ввели период аренды устройств, чтобы помочь управлять машинами, которые больше не являются частью вашей среды. По умолчанию это значение устанавливается на 30 дней. По истечении 30 дней, если устройство не было проверено на сервере устройства или прокси-сервере политик, оно будет удалено из Dell Data Protection | Шифрование веб-консоли.
Администратор базы данных должен точно следовать приведенным ниже запросам и утверждениям.
ЗАПРОС № 1
Select * from entity where DisplayName like '%USER UPN%'
- Установите на место
'%USER UPN%'с upn выписанной пользователем.- Это должно вернуть выбранного пользователя, который был удален из Active Directory.
- Убедитесь, что Removed = 1.
- После этого выполните запрос № 2.
ЗАПРОС № 2
UPDATE Entity Set Removed=0 Where Display Name like'%USER UPN%'andEntityType=1
- Пользователь активен в Dell Data Protection | После подтверждения базы данных шифрования:
- Перейдите в раздел Dell Data Protection | Шифрование веб-консоли и вход в систему в качестве Dell Data Protection | Администратор шифрования.
- Перейдите на вкладку пользователя и найдите USER UPN*.
- Нажмите значок Shielded Devices рядом с USER UPN.
- Найдите компьютер, на котором изначально было зашифровано USB-устройство, и нажмите кнопку «Recover».
- Введите код устройства, предоставленный устройством USB, и нажмите «Generate Access Code».
- Для завершения восстановления введите код доступа в USB-интерфейсе.
- После успешного восстановления администратор БД должен выполнить следующее:
ЗАПРОС № 3
UPDATE Entity
Set Removed=1
Where Display Name like '%USER UPN%' and Entity Type=1
- При этом неактивный пользователь удаляется из базы данных.
- Запустите консоль Dell Data Protection с виртуального сервера.
- Введите следующее:
su ddpsupportsudo psql -U ddp_admin -h 127.0.0.1 ddp_8_2_0
Запрос № 1
Select * from entity where DisplayName like '%USER UPN%';
- Заменить
'%USER UPN%'с upn выписанной пользователем.- Это должно вернуть выбранного пользователя, который был удален из Active Directory.
- Убедитесь, что Removed = 1.
- После этого выполните запрос № 2.
Запрос № 2
UPDATE Entity; Set Removed=0; Where Display Name like'%USER UPN%'andEntityType=1;
- После выполнения указанной выше строки убедитесь, что для пользователя не установлено Removed=0, запустив запрос № 1.
- Пользователь активен в Dell Data Protection | После подтверждения базы данных шифрования:
- Перейдите в раздел Dell Data Protection | Шифрование веб-консоли и вход в систему в качестве Dell Data Protection | Администратор шифрования.
- Перейдите на вкладку пользователя и найдите USER UPN.
- Нажмите значок Shielded Devices рядом с USER UPN.
- Найдите компьютер, на котором изначально было зашифровано USB-устройство, и нажмите кнопку «Recover».
- Введите код устройства, предоставленный устройством USB, и нажмите «Generate Access Code».
- Для завершения восстановления введите код доступа в USB-интерфейсе.
- После успешного восстановления администратор БД должен выполнить следующее:
Запрос № 3
UPDATE Entity; Set Removed=1; Where Display Name like'%USER UPN%'andEntity Type=1;
- При этом неактивный пользователь удаляется из базы данных.
- Ctrl + D
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.